新闻动态

nginx安全问题致使1400多万台服务器易遭受dos攻击

发布日期:2021-09-25 13:15 | 文章来源:YINGSOO公众号

  【YINGSOO提示】文章部分内容来源网络,不代表本站观点!若有了解“nginx安全问题致使1400多万台服务器易遭受dos攻击”等有关服务器、云主机租用、托管、配置、价格问题,请咨询YINGSOO客服,获取最新优惠!

  【热门产品】日本高防服务器特价 | 日本CN2服务器特价 | 香港物理服务器特价

  【原创内容】德国服务器怎么样?德国服务器怎么选?

nginx安全问题致使1400多万台服务器易遭受dos攻击

  据外媒报道,近日 nginx 被爆出存在安全问题,有可能会致使 1400 多万台服务器易遭受 dos 攻击。而导致安全问题的漏洞存在于 Http/2 和 mp4 模块中。

  nginx web 服务器于11月6日发布了新版本,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题,被发现的安全问题有一种这样的情况 —— 允许潜在的攻击者触发拒绝服务(dos)状态并访问敏感的信息。

  “在 nginx Http/2 实现中发现了两个安全问题,这可能导致过多的内存消耗(cVe-2018-16843)和cpU使用率(cVe-2018-16844)”,详见 nginx 的安全建议。

  此外,“如果在配置文件中使用"listen"指令的"http2"选项,则问题会影响使用 ngx_http_v2_module 编译的 nginx(默认情况下不编译)。”

  为了利用上述两个问题,攻击者可以发送特制的 Http/2 请求,这将导致过多的cpU使用和内存使用,最终触发 dos 状态。

  所有运行未打上补丁的 nginx 服务器都容易受到 dos 攻击。

  第三个安全问题(cVe-2018-16845)会影响 mp4 模块,使得攻击者在恶意制作的 mp4 文件的帮助下,在worker 进程中导致出现无限循环、崩溃或内存泄露状态。

  最后一个安全问题仅影响运行使用 ngx_http_mp4_module 构建的 nginx 版本并在配置文件中启用 mp4 选项的服务器。

  总的来说,Http/2漏洞影响 1.9.5 和 1.15.5 之间的所有 nginx 版本,mp4 模块安全问题影响运行 nginx 1.0.7, 1.1.3 及更高版本的服务器。

  为缓解这两个安全问题,服务器管理员必须将其 nginx 升级到 1.14.1 stable 或1.15.6 主线版本。

  目前,shodan 搜索显示超过 1400 万台服务器运行未包含修复补丁的 nginx 版本(更确切地说是 14,036,690 台),仅有 6992 台服务器打上了安全补丁。

  YINGSOO的海外高防服务器产品线,覆盖了美国、香港、韩国、日本四大节点,机房配备200G NP万M防火墙集群设备+黑洞牵引防火墙,确保机房网络安全,官网可以直接购买100G以内的本地清洗配置,如需更大的防御配置可以咨询客服小姐姐(YINGSOO Ann - 客服企业QQ:1708453677)

版权声明:本站文章来源标注为YINGSOO的内容版权均为本站所有,欢迎引用、转载,请保持原文完整并注明来源及原文链接。禁止复制或仿造本网站,禁止在非www.yingsoo.com所属的服务器上建立镜像,否则将依法追究法律责任。本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。

相关文章

实时开通

自选配置、实时开通

免备案

全球线路精选!

全天候客户服务

7x24全年不间断在线

专属顾问服务

1对1客户咨询顾问

在线
客服

在线客服:7*24小时在线

客服
热线

400-630-3752
7*24小时客服服务热线

关注
微信

关注官方微信
顶部
请您留言

YINGSOO400-630-3752

提交